Власти решили установить слежку за россиянами в интернете через сайт реестра повесток
ПОЛИТИКА
19.09.2024 | 14:37Запущенный российскими властями сайт реестра повесток требует от посетителей установить сертификат Минцифры «для защищенного соединения с сайтом», с помощью которого ФСБ и другие силовые ведомства могут отслеживать трафик пользователей, рассказал «Верстке» технический эксперт «Роскомсвободы».
По его словам, сертификаты безопасности обычно сразу встроены в браузеры и сайты. Они используются для передачи зашифрованных данных между устройством и сервером.
Выпуском сертификатов занимаются специальные удостоверяющие центры (УЦ). Однако браузеры не добавляют в списки доверенных сертификаты, которые были выпущены центрами, аффилированными с государством. Это связано с риском злоупотребления со стороны госорганов, пояснил эксперт «Роскомсвободы».
Требование об установке такого сертификата на сайте реестра повесток — «сугубо манипуляция», отмечает он. По его словам, единственная цель, для которой в свое время был создан Национальный удостоверяющий центр Минцифры, — это «возможность выпуска фальшивых сертификатов для перехвата трафика». С их помощью заинтересованные государственные ведомства могут как «прослушивать трафик», так и подменять его.
«Потенциально это может быть полиция или ФСБ, но учитывая, что существует такая вещь, как коррупция, то, скорее всего, рано или поздно случай подписывания [фальшивых сертификатов] «за деньги» для кого-то, не относящегося к силовым структурам, тоже будет иметь место», — говорит эксперт «Роскомсвободы».
При этом он допустил, что при помощи сертификата Минцифры отслеживается не весь трафик, а только посещения особо интересных для силовиков сайтов, поскольку для большего охвата необходимо больше ресурсов на обработку.
«В случае добавление сертификата Минцифры в мобильных операционных системах возможно «прослушивание» трафика не только браузеров, но и тех мессенджеров, которые не озаботились защитой от подобного», — добавил эксперт.
Сайт Единого реестра воинского учета, на котором, по замыслу властей, россияне смогут узнать, выписана ли на их имя электронная повестка в военкомат, заработал 18 сентября. Сам реестр был запущен в тестовом режиме только в трех регионах — Рязанской и Сахалинской областях, а также в Республики Марий Эл. Помимо сведений о выписанной повестке он будет содержать личные данные военнообязанных.